漏洞标题
N/A
漏洞描述信息
在Fortinet FortiManager 版本 7.4.0 至 7.4.2、7.2.0 至 7.2.4、7.0.0 至 7.0.11、6.4.0 至 6.4.14,FortiPAM 版本 1.2.0、1.1.0 至 1.1.2、1.0.0 至 1.0.3,FortiProxy 版本 7.4.0 至 7.4.2、7.2.0 至 7.2.9、7.0.0 至 7.0.17、2.0.0 至 2.0.14、1.2.0 至 1.2.13、1.1.0 至 1.1.6、1.0.0 至 1.0.7,FortiSwitchManager 版本 7.2.0 至 7.2.3、7.0.0 至 7.0.3,FortiPortal 版本 6.0.0 至 6.0.14,FortiOS 版本 7.4.0 至 7.4.3、7.2.0 至 7.2.7、7.0.0 至 7.0.14、6.4.0 至 6.4.15、6.2.0 至 6.2.16、6.0.0 至 6.0.18 中,由于关键功能缺少身份验证,攻击者可以通过精心构造的数据包执行未经授权的代码或命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
关键功能的认证机制缺失
漏洞标题
N/A
漏洞描述信息
A missing authentication for critical function in Fortinet FortiManager version 7.4.0 through 7.4.2, 7.2.0 through 7.2.4, 7.0.0 through 7.0.11, 6.4.0 through 6.4.14, FortiPAM version 1.2.0, 1.1.0 through 1.1.2, 1.0.0 through 1.0.3, FortiProxy version 7.4.0 through 7.4.2, 7.2.0 through 7.2.9, 7.0.0 through 7.0.17, 2.0.0 through 2.0.14, 1.2.0 through 1.2.13, 1.1.0 through 1.1.6, 1.0.0 through 1.0.7, FortiSwitchManager version 7.2.0 through 7.2.3, 7.0.0 through 7.0.3, FortiPortal version 6.0.0 through 6.0.14, FortiOS version 7.4.0 through 7.4.3, 7.2.0 through 7.2.7, 7.0.0 through 7.0.14, 6.4.0 through 6.4.15, 6.2.0 through 6.2.16, 6.0.0 through 6.0.18 allows attacker to execute unauthorized code or commands via specially crafted packets.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞类别
关键功能的认证机制缺失
漏洞标题
Fortinet多款产品 安全漏洞
漏洞描述信息
Fortinet FortiOS等都是美国飞塔(Fortinet)公司的产品。Fortinet FortiOS是一套专用于FortiGate网络安全平台上的安全操作系统。Fortinet FortiManager是一套集中化网络安全管理平台。Fortinet FortiPortal是FortiGate、FortiWiFi 和 FortiAP 产品线的高级、功能丰富的托管安全分析和管理支持工具,可作为虚拟机供 MSP 使用。 Fortinet多款产品存在安全漏洞,该漏洞源于包含一个关键功能缺少身份验证问题。
CVSS信息
N/A
漏洞类别
其他